EKKi: Prüfen, ob Formular von eigener Seite stammt

Beitrag lesen

Mahlzeit Siggi,

Was bietet sich hierfür an?

Nichts (siehe ChrisBs Erläuterung).

Du könntest natürlich beim Ausliefern des Formulars Server-seitig einen MD5-Hash über REMOTE_ADDR, Datum o.ä. bilden und diesen Wert in einem versteckten Eingabefeld an den Client ausliefern: wenn dann eine Anfrage an Dein verarbeitendes Skript gestellt wird, kannst Du überprüfen, ob dieser Hash enthalten ist und ob der Wert plausibel ist.

Alternativ könntest Du beim Verarbeiten der Daten auf eine gültige Session bestehen o.ä. ...

Ansätze gibt es viele, die eine gewisse relative Wahrscheinlichkeit bieten, dass die Anfrage wirklich durch Dein Formular ausgelöst wurde. Sicher sein kannst Du Dir jedoch nie.

MfG,
EKKi

--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|